
Disclosure for CVE-2025-9196
CVE-2025-9196 के लिए प्रकटीकरण
यह रिपॉजिटरी Trinity Audio <= 5.20.1,WordPress प्लगइन sergiotrinity द्वारा विकसित में खोजी गई एक कमजोरी का प्रकटीकरण करता है।
| CVE ID | प्रकार | घटक | प्रभाव |
|---|---|---|---|
| CVE-2025-9196 | अप्रमाणित सूचना प्रकटीकरण | admin/inc/phpinfo.php | अप्रमाणित phpinfo() सूचना प्रकटीकरण |
phpinfo.php में प्रमाणीकरण/प्राधिकरण जाँच (जैसे, current_user_can) का अभाव है, जो अप्रमाणित उपयोगकर्ताओं को phpinfo() आउटपुट देखने की अनुमति देता है।
current_user_can का उपयोग करके केवल प्रशासकों तक पहुँच प्रतिबंधित करें
phpinfo()が残っているというのはとても単純であるため、ツールなどでとっくに発見されていると思ったが、そんなことは無かった。 これを期に「意外と簡単なバグが残ってるな~」と思い始め、本格的にWordPress Pluginの脆弱性調査を始めた。
नाम: MooseLove
भूमिका: स्वतंत्र सुरक्षा शोधकर्ता / बग हंटर
संपर्क: अनुरोध पर उपलब्ध
यह सलाह सार्वजनिक सुरक्षा जागरूकता के लिए प्रदान की गई है। श्रेय के साथ साझा करने के लिए स्वतंत्र।